漏洞详情

CNVD编号 CNVD-2017-09370
漏洞标题 PgBouncer安全漏洞
严重等级
影响产品 PgBouncer PgBouncer 1.6.*,<1.6.1
漏洞类型 通用软硬件漏洞
发现时间 2017-05-25
公开时间 2017-06-14
发现者 Luis <luisico-Re5JQEeQqe8AvxtiuMwx3w <at> public.gmane.org>
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://github.com/pgbouncer/pgbouncer/commit/7ca3e5279d05fceb1e8a043c6f5b6f58dea3ed38
漏洞描述 PgBouncer是一套轻量级的针对PostgreSQL的数据库连接池工具,它能够给客户端提供一个统一的链接视图。 PgBouncer 1.6.1之前的1.6.x版本中存在安全漏洞。远程攻击者可利用该漏洞获取登录权限。

返回漏洞库首页
Image Additional Image